Ποιους κωδικούς σπάνε σε 1” και αδαείς χάκερς
17/05/2021Κάθε χρόνο βγαίνει μια λίστα με τους πιο πολύ χρησιμοποιημένους κωδικούς του έτους και μάλιστα αναφέρει πόσοι τους επέλεξαν και πόσο γρήγορα “έσπασαν”. Σπάνε σε λιγότερο από ένα δευτερόλεπτο ακόμα και από άτομα που δεν είναι επαγγελματίες χάκερς. Όπως φαίνεται 2.543.285 άτομα επέλεξαν το 123456 και άλλοι το 961.000 το 123456789. Μπορείτε να δείτε εδώ ποιοι κωδικοί είναι εύκολο να σπάσουν επειδή τους χρησιμοποιούν περισσότεροι από όσο νομίζουμε.
Πολύ δημοφιλείς κωδικοί που όμως έσπασαν σε ένα δευτερόλεπτο ήταν το 20202021 όπως και το 000000, το password1, το 123321 (είχαν τον ίδιο κωδικό 73.506 άτομα) ή αντεστραμμένα τα πρώτα 6 νούμερα, δηλαδή 654321 (το θεώρησαν πρωτότυπο 69.148 άτομα), το qwerty (από τα πρώτα γράμματα στο λατινικό πληκτρολόγιο κατά σειρά), το abc123, το qwertyuiop (το έβαλαν 64.632 άτομα), το a123456, το 666666 (προτιμήθηκε από 53.136 άτομα), το φαινομενικά παράδοξο asdfghjkl που όμως είναι η δεύτερη σειρά στο λατινικό πληκτρολόγιο, λέξεις όπως sunshine, dragon, monkey, default, κύρια ονόματα, ονόματα Πόκεμον και λοιπά, επίσης έσπασαν σε ένα δευτερόλεπτο.
Παιχνιδάκι για …πρωτοετείς χάκερς
Όμως κανένα δεν είναι απόλυτα ασφαλές. Το φαινομενικά περίεργο qqww1122 το έσπασαν σε 52 λεπτά και το επίσης σχετικά περίεργο omgpop το έσπασαν σε δύο λεπτά, το picture1 το “έσπασαν” σε 3 ώρες και το senha (κωδικός στα πορτογαλέζικα) το “έσπασαν” σε 10 δευτερόλεπτα δοκιμάζοντας απλώς τη λέξη “κωδικός” σε διάφορες γλώσσες. Το ohmnamah23 τους πήρε 12 μέρες και το jakcgt333 έσπασε σε 3 ώρες, όπως και το Million2. Το iloveyou έσπασε σε λιγότερο από ένα δευτερόλεπτο όπως και το password1 και το 111111.
Τα πιο συνηθισμένα password σχετίζονται με εύκολους αριθμούς, με γράμματα του αλφαβήτου, με συσκευές, με ονόματα, με βρισιές, σπορ, ψυχαγωγία και τρόφιμα. Η έρευνα έγινε σε συνεργασία με εταιρεία ειδικευόμενη στην ασφάλεια ψηφιακών συστημάτων και για να εξαχθεί συμπέρασμα, χρησιμοποιήθηκε μια βάση δεδομένων με συνολικά 275.699.516 κωδικούς. Συνήθεις είναι και οι αναγραμματισμοί ονομάτων και οι χρονολογίες/ημερομηνίες και γενικά όλα τα password που δεν έχουν πρόσθετα στοιχεία και που περιορίζονται σε αριθμούς και γράμματα του αλφαβήτου.